Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Zabezpieczenia.
Forum PHP.pl > Forum > Przedszkole
Mlodycompany
Witam. Chciałbym jak najlepiej zabezpieczyć moją stronke przed niepożadanym atakiem. Moja strona kożysta w MySQLa. Jakie zabezpieczenia proponujecie??
b4x
kożysta [fajny byk] + tagi smile.gif

http://pl.wikipedia.org/wiki/SQL_injection
marcio
Zdaje mi sie czy dopiero ktos ci zamkanl temat na forum nie wiem moze chcesz 2 warn'a masz 2-3 tematy o tym na forum i wszystko dobrze napisane co nie chce sie przeczytac 10stron??Streszczenie ktos ma ci pisac?
help_mee
addslashes
htmlspecialchars

To podstawa smile.gif
Mlodycompany
o SQL inject czytałem juz i pozmieniałem co sie da, ale nie wiem co wiecej a sam nie potrafie sprawdzic czy strona jest bezpieczna czy nie poniewaz nie znam sie.
help_mee
to może zaprezentuj ją i opisz co robi ta strona (jakie zapytania do mysql ) etc.

ps. polecam kodować hasła (jeśli są), nazwę sesji aby nikt nie zgadł (jeśli jest), jak masz profesjonalny hosting wyłączyć pokazywanie błędów
marcio
Moze podaj strone i bedzie szybciej
-Mlodycompany-
Znaczy ta strona jest narazie tylko u mnie na kompie wiec nie ma jej ogolnie dostepnej. Głownie mi chodzi o loginy i hasla. Hasło jest kodowane w md5. na stronie narazie sa tylko filmy z yt i narazie nic wiecej ale z czasem bedzie.
help_mee
Napisz copyright winksmiley.jpg


to wszytko chyba co można zrobić jeżeli wpisy pobiera z mysql też możesz je zabezpieczyć (zmienne)
addslashes
htmlspecialchars

a tak na początek wystarczy smile.gif

Jak coś możesz zrobić tokena/anty-bot jeżeli jest możliwość dodawania wpisów smile.gif
Lejto
to jak masz hasła kodowanie o chyba nie ma się co przejmować ich złamaniem a to co SQL injection to na forum jest długi temat o tym
grzesiek_g
A szukałeś na forum zanim napisałeś temat?
Bezpieczeństwo skyptów PHP
SQL Injection
marcio
Cytat(help_mee @ 5.04.2008, 19:00:24 ) *
Napisz copyright winksmiley.jpg


to wszytko chyba co można zrobić jeżeli wpisy pobiera z mysql też możesz je zabezpieczyć (zmienne)
addslashes
htmlspecialchars

a tak na początek wystarczy smile.gif

Jak coś możesz zrobić tokena/anty-bot jeżeli jest możliwość dodawania wpisów smile.gif



Cytat(Lejto @ 5.04.2008, 19:00:46 ) *
to jak masz hasła kodowanie o chyba nie ma się co przejmować ich złamaniem a to co SQL injection to na forum jest długi temat o tym

@help_me samo addslashes i htmlspecialchars nie wystarcza nawet na sam poczatek jak juz chlopak ma sie czegos uczyc niech sie tego uczy dobrze a jak nie to w ogole poczytaj tez o wymuszaniu typu (int) funckjach intval()/is_numeric()/is_integer() i dla stringow htmlentites()/htmlspecialchars()/addslashes()/stripslashes()/mysql_real_escape_string potem mozesz dorzucic wlasnie filtrowanie za pomoca preg_match()/ereg()

@lejto to ze haslo jest w md5/sha1 to nie jest powiedziane ze nie idzie "zlamac" za pomoca rainbow tables/dictionary attack etc...

Ogolnie jak widac tobie nawet sie nie chce poczytac tematow z forum tylko chcesz streszczenie dry.gif inaczej by bylo jak bys podal kod w ktorym masz blad

P.S jak masz to na localu to jak ci koledzy powiedzieli ze ma luki chyba ze byli u ciebie w chacie smile.gif

P.S2 wylacz register_globals i daj safe_mode i jak zrobisz to wszystko to jestes prawie bezpieczny smile.gif
Mlodycompany
1. mam to w domu ale mam publiczne IP i mam kupiona domene do tego ale jak sie dowiedzialem ze mam luki to chwilowa wylaczylem.
2. tematy z forum czytalem i to co tam bylo to porobilem wiec chce sie dowiedziec jak jeszcze moge zabezpieczyc dane.
Lejto
Cytat(marcio @ 5.04.2008, 19:11:24 ) *
@lejto to ze haslo jest w md5/sha1 to nie jest powiedziane ze nie idzie "zlamac" za pomoca rainbow tables/dictionary attack etc...

wiem że można złamać
ale strona pewnie nie będzie popularna na skalę światową skoro są tam filmiki z yt i chyba byle jaka osoba nie włamała się do mysql i nie złamała hasła
marcio
Teraz duzo SK zna sql injection a po drugie to strona nie musi byc slawna zeby sie na nia wlamac smile.gif
Mlodycompany
no wlasnie. ja nie tylko chce zrobic ta strone ale zamierzam robic caly czas jakies stronki i co najwazniejsze maja byc coraz lepsze. nie mowie ze zrobie cos takiego jak nk czy cos innego ale strona bedzie. chodzi mi o to zeby nauczyc sie dobrze szyfrowac dane oraz zapobiedz wlamaniu sie na serwer czy na kompa.
Lejto
to użyj na stronie SSL
marcio
Do tego mod_rewrite smile.gif
Cienki1980
Do autora:
Kolejny wątek o tym samym .. znowu zostanie zamknięty
Brak tagu w temacie umieszczonym na wątku Przedszkole - temat zamknięty
+10 % może ostudzi Ciebie w tworzeniu w kółko tych samych tematów.
Wszelkie wątpliwości zapraszam na PW
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.